Chuyên gia bảo mật chỉ cách dùng Zoom hỗ trợ học tập, làm việc từ xa an toàn hơn

M. T. | 03/04/2020 21:06
Theo dõi ICTVietnam trên

Các chuyên gia VSEC vừa đưa ra một số lời khuyên để người dùng Zoom hỗ trợ học tập, làm việc từ xa có thể vừa tận hưởng tiện ích của ứng dụng gọi video này nhưng cũng đảm bảo an toàn, bảo mật thông tin.

Chuyên gia bảo mật chỉ cách dùng Zoom hỗ trợ học tập, làm việc từ xa an toàn hơn - Ảnh 1.

Cùng với sự gia tăng mạnh số lượng người dùng, nền tảng gọi video Zoom đang trở thành đích ngắm của nhiều tin tặc (Ảnh minh họa: Internet)

Trong vài tháng gần đây, thay vì hoạt động ở văn phòng, trụ sở, nhiều cơ quan, doanh nghiệp đang có xu hướng khuyến khích nhân viên làm việc từ xa. Chính vì vậy, các nền tảng truyền thông trực tuyến đã trở thành công cụ thiết yếu cho cá nhân và doanh nghiệp tương tác trao đổi công việc.

Với thị phần toàn cầu chiếm gần 20% và hơn 12,92 triệu người dùng hoạt động hàng tháng, Zoom trở thành một trong những nền tảng giao tiếp phổ biến được sử dụng để tổ chức hội thảo, các cuộc họp ảo, đào tạo... trực tuyến. Điều này dẫn tới nguy cơ nền tảng này đang trở thành mục tiêu nhắm tới của nhiều tin tặc.

Theo báo cáo của Check Point Research, tổ chức cung cấp các thông tin về các mối đe dọa không gian mạng, vừa qua đã xảy ra các cuộc tấn công từ bên ngoài để nghe lén các cuộc họp, các cuộc trò chuyện riêng tư... được thực hiện thông qua ứng dụng Zoom, từ đó có khả năng dẫn đến vi phạm dữ liệu cá nhân hoặc gián điệp kinh doanh. 

Để vừa có thể tận hưởng những tiện ích của Zoom nhưng đồng thời cũng không khiến bản thân trở thành con mồi của các cuộc tấn công mạng, theo khuyến nghị của các chuyên gia Công ty cổ phần an ninh mạng Việt Nam (VSEC), người dùng cần lưu ý 4 mẹo, đó là: luôn cập nhật phiên bản phần mềm mới nhất; sử dụng mật khẩu trong các cuộc họp; sử dụng tính năng "Waiting room"; và quản lý chia sẻ màn hình.

Luôn cập nhật phiên bản Zoom mới nhất

Để duy trì bảo mật hiệu quả, các chuyên gia nhấn mạnh, phần mềm Zoom phải được cập nhật thường xuyên. Các bản cập nhật không chỉ bổ sung các tùy chọn và tính năng mới mà còn sửa lỗi cũng như vá các lỗ hổng bảo mật được tìm thấy từ các phiên bản trước, chẳng hạn như khả năng thực hiện nghe lén các cuộc họp đã đề cập ở trên.

Chuyên gia bảo mật chỉ cách dùng Zoom hỗ trợ học tập, làm việc từ xa an toàn hơn - Ảnh 3.

Người dùng cũng cần phải lưu ý rằng, cơ hội để tin tặc tấn công không chấm dứt khi các lỗ hổng đã được vá, bởi những người dùng chưa cập nhật bản mới vẫn tồn tại các lỗ hổng này. Chỉ khi người dùng cập nhật phần mềm và nhận bản vá của Zoom thì các mối đe dọa ở bản cũ mới có thể được giải quyết.          

Sử dụng mật khẩu trong các cuộc họp

Theo phân tích của các chuyên gia, với mỗi cuộc hội thảo thì Zoom sẽ tạo ra một ID gồm 9-11 ký tự là các số ngẫu nhiên. Với hình thức tấn công Brute Force – kỹ thuật để thử các kết quả có thể có để dò tìm ID meeting, các tin tặc có thể đánh cắp các ID và xâm nhập vào hội thảo mà người host (người chủ tọa – PV) không hề biết. Việc tấn công này xảy ra trong trường hợp hội thảo không cài đặt mật khẩu.

Chuyên gia bảo mật chỉ cách dùng Zoom hỗ trợ học tập, làm việc từ xa an toàn hơn - Ảnh 5.

Để tránh xảy ra sự cố trên, Zoom cung cấp lựa chọn tạo mật khẩu cho cuộc họp. Như vậy, khi người lạ có biết ID của cuộc họp thì còn cần phải có mật khẩu trước khi tham gia.

Sử dụng tính năng "Waiting room"

Nhằm bảo đảm các cuộc họp của người dùng chỉ bao gồm những người tham gia mà host mong muốn. Ứng dụng Zoom có cung cấp bổ trợ tính năng kiểm soát người tham gia cuộc họp "Waiting Room". Sau khi kích hoạt tính năng "Waiting Room", mỗi khi có một người mới tham gia sẽ ở trong trạng thái chờ để host xét duyệt quyền tham dự cuộc họp.

Chuyên gia bảo mật chỉ cách dùng Zoom hỗ trợ học tập, làm việc từ xa an toàn hơn - Ảnh 7.

Quản lý chia sẻ màn hình

Cũng theo phân tích của các chuyên gia bảo mật của VSEC, để cung cấp cho host nhiều quyền kiểm soát hơn cũng như ngăn chặn người tham gia chia sẻ màn hình với các nội dung không mong muốn, hiện nền tảng gọi video Zoom đã cung cấp tính năng "Only Host" trong tab "Advanced Sharing Options". Với tính năng này, chỉ có host là người duy nhất có thể chia sẻ nội dung trong cuộc họp.

Chuyên gia bảo mật chỉ cách dùng Zoom hỗ trợ học tập, làm việc từ xa an toàn hơn - Ảnh 9.

Ngoài một số mẹo sử dụng Zoom an toàn kể trên, các chuyên gia VSEC cũng khuyến cáo người dùng cần nâng cần cao nhận thức trước các hình thức tấn công Phishing (tấn công lừa đảo – PV). Nếu sử dụng Zoom lần đầu tiên, người dùng hãy đảm bảo rằng mình đang tải xuống trực tiếp từ trang zoom.us chứ không phải bất kỳ domain nào khác.

Ngoài ra, người dùng cũng được khuyến nghị không tải xuống trình cài đặt phần mềm Zoom thông qua mạng chia sẻ ngang hàng như BitTorrent, eMule, Gnutella… hay của một bên thứ ba nào.

Nổi bật Tạp chí Thông tin & Truyền thông
Đừng bỏ lỡ
  • Bộ TT&TT đẩy mạnh ứng dụng AI hẹp
    Bộ trưởng Bộ TT&TT Nguyễn Mạnh Hùng nhấn mạnh trí tuệ nhân tạo (AI) đã vào giai đoạn ứng dụng rộng rãi. Trong quý 2 này, Bộ TT&TT sẽ đưa ra một số ứng dụng mẫu để các cơ quan nhà nước có thể áp dụng rộng rãi.
  • Alibaba sẽ xây dựng trung tâm dữ liệu tại Việt Nam
    Trong thời gian chờ xây dựng, tập đoàn công nghệ Trung Quốc thuê không gian máy chủ từ các công ty viễn thông của Việt Nam.
  • CMC hợp tác cùng NVIDIA đưa TP. HCM trở thành trung tâm AI của cả nước
    Mới đây, tại Tổ hợp không gian sáng tạo CMC TP.HCM CCS, Chủ tịch Tập đoàn CMC Nguyễn Trung Chính đã có cuộc gặp với lãnh đạo của Tập đoàn NVIDIA nhằm tăng cường hợp tác chiến lược toàn diện của hai doanh nghiệp (DN).
  • Bình Thuận đề nghị hỗ trợ chuyển đổi số tại Mũi Né
    Lĩnh vực du lịch là một thế mạnh của tỉnh Bình Thuận và được xác định là một trong các lĩnh vực ưu tiên thực hiện chuyển đổi số (CĐS). Qua hơn 2 năm triển khai thực hiện, CĐS trong lĩnh vực du lịch của Bình Thuận bước đầu đạt được một số kết quả quan trọng nhất định.
  • Triển vọng khởi nghiệp tại Đông Nam Á: tạo ra các công ty có khả năng mở rộng và bền vững
    Trong năm 2024, các startup Đông Nam Á được cho là sẽ đa dạng hóa việc thu hút đầu tư thông qua huy động vốn từ cộng đồng và đầu tư xuyên biên giới. Mục tiêu sẽ là tạo ra các công ty có khả năng mở rộng và bền vững.
  • Giải pháp nào cho tổ chức, DN trước tấn công ransomware gia tăng?
    Ngoài việc lên kế hoạch cho các giải pháp phát hiện và phòng chống, các tổ chức và doanh nghiệp (DN) cần lên kế hoạch và giải pháp khôi phục lại dữ liệu trong tình huống tội phạm mạng tấn công và vượt qua tất cả các hàng rào bảo mật và phá hủy hoàn toàn hệ thống.
  • Bia Trúc Bạch kiệt tác chinh phục đỉnh cao
    Khám phá một kiệt tác, một di sản dẫn lối tinh hoa. Hoa Bia Saaz quý tộc vùng Zatec một kinh nghiệm bậc thầy tạo ra hương vị tinh túy bậc nhất đẳng cấp vượt thời gian, trải nghiệm đỉnh cao hoàn mỹ. Bia Trúc Bạch kiệt tác chinh phục đỉnh cao
  • Lan tỏa kinh nghiệm, mô hình CĐS cho các cơ quan báo chí
    Trong quý I-2024, Bộ Thông tin và Truyền thông (TT&TT) tiếp tục tăng cường thực hiện công tác đấu tranh, ngăn chặn thông tin xấu độc trên mạng xã hội (MXH) xuyên biên giới.
  • Tam Đảo - điểm đến cho một không gian âm nhạc riêng
    Từng được mệnh danh là “Hòn Ngọc Đông Dương” - Tam Đảo luôn khiến những kẻ lãng du nao lòng bởi không gian bảng lảng sương mù lẩn khuất giữa những kiến trúc biệt thự tráng lệ. Và còn gì quyến rũ hơn, khi giữa không gian ấy lại được đắm mình trong những giai điệu trữ tình, ngọt ngào sâu lắng.
  • Hiệu quả thiết thực từ mô hình tiếp công dân trực tuyến
    Với sự phát triển của công nghệ truyền thông, họp trực tuyến, xét xử trực tuyến, tiếp công dân trực tuyến cũng đã được một số địa phương áp dụng. Việc tiếp công dân trực tuyến phần nào mang lại hiệu quả thiết thực so với tiếp công dân trực tiếp.
Chuyên gia bảo mật chỉ cách dùng Zoom hỗ trợ học tập, làm việc từ xa an toàn hơn
POWERED BY ONECMS - A PRODUCT OF NEKO